DivxAuthor von Avira als Trojaner erkannt

Sahastro

Ensign
Registriert
Dez. 2002
Beiträge
144
Hiho,

seit heute erkennt mein Avira Antivirus Premium meine Videoediting Software DivxAuthor als TR/Crypt.ASPM.Gen Trojaner!
Ich benutze die Software schon lange.
Wer hat von euch den gleichen Alarm???
Ich vermute, es ist ein Fehlalarm, DivxAuthor akualisiert bei Zeiten seine Lizenz.
Wäre aber nett, wenn Ihr hier eure Erfahrungen postet!
Danke, Sahastro
 
Zuletzt bearbeitet:
Fehlalarme, neue Malware und Heuristikfehlalarme einsenden
Da die Meldung von Avira die Endung Gen hat.
5: Einen besonderen Fall stellen vermutete Fehleralarme der Heuristik dar. Ein solche Meldung läßt sich an den beiden Präfixen HEURISTIC/, HEUR/ oder am Suffix .Gen (nur Gen mit großem G) erkennen. Wenn dies bei Dateien ausgegeben wird, die Sie eigentlich für vertrauenswürdig halten, dann können Sie diese direkt an die Mailadresse heuristik2@avira.com senden.
 
Hi, ich hab auch gerade die Meldung rausbekommen, bei DVDFab 5, aber beim Installieren gestern kam nichts - liegt wohl am neuen Update. Danke an meinen Vorredner für die gute Beschreibung!
 
aber nicht bei DVDFab ! Kommt immernoch der Alarm "TR/Crypt.ASPM.Gen" auch Update brachte keinen Erfolg !!!
 
schon passiert ! Wie lange brauchen denn die Herren von Avira um das zu beheben ? Ich kann natürlich auch Avira ganz runterschmeißen aber das ist mir zu viel Arbeit! Ich hoffe die bewegen sich langsam mal
 
Geht oft recht schnell, oft am gleichen Tag. In ein paar Tagen sollte Avira spätestens das "Problem" behoben haben, falls es sich wirklich um einen Fehlalarm handelt.
 
tja es wird scheinbar nicht behoben... habe nen rückmeldung bekommen "Dieses Programm ist gecrackt und höchst verdächtig" sehe ich jetzt nicht so, das es verdächtig ist und damit hat AntiVir auch ausgedient !
 
das es verdächtig ist und damit hat AntiVir auch ausgedient !
Dein Verhalten ist kindisch :freak:
Von wo lädst du dein Programm runter? Ich habe das Programm mal runter geladen und mit Avira Antivir überprüfen lassen.
Es ist laut Avira virenfrei!
Wenn du dir das Programm von Warez Seiten geladen hast, werden dort mit den Cracks manchmal noch anderes mit rein bebastelt und das erkennt Avira als mögliche Malware.

Viel Spaß mit deinem Malware verseuchten System. :rolleyes:
 
glaube ich kaum, dass es verseucht ist ! Bei Avira auf der Website gibt es zwei Links wo man Dateien Online Überprüfen lassen kann, dabei werden die Dateien angeblich von jedem Virenprogramm getestet. Das hab ich durchführen lassen! Sämtliche Virenprogramme wie z.b. Kaspersky etc. haben KEINEN (!) Fund gemeldet. Ausschließlich AntiVir !
 
Sag mal kannst du lesen!
Ich habe die Original Installationsdatei von meinem Avira Antivir Premium überprüfen lassen, diese ist sauber!
Keine Ahnung wo du deine Programme runter lädst. :rolleyes:
http://www.dvdfab.com/
wo man Dateien Online Überprüfen lassen kann
http://www.virustotal.com/de/

Hier das Ergebnis, sie ist sauber!
http://www.virustotal.com/de/analisis/757f578bba05405ece6dbb5cdb803bcb

100% sicher ist das aber auch nicht, wenn die Malware sehr neu ist, wird sie von fast keinem Scanner erkannt.
Wenn du dir aber 100% sicher bist, das diese Virenfrei ist, kannst du in Avira selber eine Ausnahme definieren. (WebGuard Ausnahmen) Deswegen Avira nicht mehr zu nutzen, ist ja geradezu lächerlich.
 
Zuletzt bearbeitet:
Deswegen ist eine Heuristik, die zu aggressiv mit Packern und Cryptern umgeht, schlecht:
Viele User sind genervt, weil ihre gecrackten Programme oder die Cracks ansich als Malware eingestuft werden, obwohl sie gar keine sind. Das hat dann zur Folge, dass sie oftmals die Warnungen ihres AVs nicht mehr ernst nehmen und irgendwann bei einem Crack mal ein wirklicher Virus dabei ist, der dann bewusst zugelassen wird, in der Annahme, es handle sich um einen Fehlalarm. Natürlich ist in erster Linie der User selbst schuld, was dann aber auch egal ist, wenn es zig tausend Spamschleudern mehr gibt...
Also, Avira, eine bessere Heuristik muss her, Sandboxing / Emulation kennt dieses Problem nicht.
 
Deswegen ist eine Heuristik, die zu aggressiv mit Packern und Cryptern umgeht, schlecht
Vor einigen Jahren habe viele AV Hersteller ihre Heuristik sehr konservativ einstellt, was zur Folge hatte, das den Scannern manches Schadprogramm durchgerutscht ist.
Jetzt haben viel AV Hersteller ihre Heuristik aggressiver eingestellt.

Jede Software aus dubiosen Quellen ist heikel, egal ob diese sauber ist, oder nicht. Wer sich dann noch beschwert, das sein angeblich sauberer Crack von der Heuristik als möglich Malware erkannt wird, hat schon mal ein generelles Problem und handelt definitiv falsch. :freak: Dafür kann Avira Antivir nichts.
Hier würde ich mal empfehlen, weniger Warez zu laden und das Programm mal zu kaufen.
Auch finde ich es sehr interessant, das die Original Datei vom Hersteller sauber ist, das File von hollaback aber nicht. Wo wird dieses File wohl herkommen.:rolleyes:
 
AntiVir ist in der Technik veraltet und ist auch immer vorne dabei wenn es um Fehlalarme geht!

Wie ein heutiger AV Hersteller auf die Sandbox verzichten kann verstehe ich nicht...

Momentan ist Avira nicht zu empfehlen!
 
Boogeyman, sollen wir jetzt den ganzen Artikel lesen?
Wie wärs, du zitierst die entsprechenden Stellen von denen du meinst, dass sie zu diesem Thread hier passen?

Beim c't-Test hatte ich das Kotzen gekriegt: Die Verhaltensblocker der AVs mit 10 Samples getestet und nicht wirklich genau auf die Unterschiede dieser z.B. zwischen XP x32 und Vista x64 hingewiesen. So etwas ist einfach nur Müll und eventuell Werbung für die für gut befundenen Produkte, die (zufällig?) gut im Test abschnitten.

Wie heißt es so schön? Lasst euch nicht vera*schen...
 
Boogeyman, sollen wir jetzt den ganzen Artikel lesen?
Für dich zuviel arbeit? Es gibt aber auch eine Video dazu, den Magguz schon verlinkt hat.

Avira AntiVir Premium

Als Kandidat mit einem kostenlosen Ableger glänzt AntiVir reihenweise guten Ergebnissen

Und noch mal, das perfekte AV das alles findet, gibt es nicht!
zwischen XP x32 und Vista x64 hingewiesen.
Wo Unterschiede, bei Verwendung eines anderen Betriebssystems gibt, musst du uns mal erklären. :rolleyes:
 
Boogeyman schrieb:
Für dich zuviel arbeit?
Wenn du es dir schon denken kannst, warum fragst du dann oder handelst nicht gleich entsprechend? Link doch gleich nur auf heise.de oder Google, das machts kaum umständlicher...
War nur ein Witz: Jetzt wollen wir mal beide hier nicht in Angiftungen ausarten.

Boogeyman schrieb:
Wo Unterschiede, bei Verwendung eines anderen Betriebssystems gibt, musst du uns mal erklären. :rolleyes:
Das werde ich jetzt hiermit sehr gerne machen:
Mit seinen 64 Bit-Betriebssystemen hat Microsoft eine Beschränkung eingeführt, dass nur von Microsoft zertifizierte Kernelmode-Treiber geladen werden können. Das Zertifikat vergibt Microsoft aber nicht einfach so, erstens verlangen sie viel Geld dafür (Ich meine, es wären 50.000$) und zweitens müssen sich die Entwickler an bestimme Vorgaben von Microsoft halten, sonst gibt es kein Zertifiktat. Durch dieses Gehabe gibt es bisher noch kein Programm für Vista x64, was einen vollen Feature-Umfang proaktiver Technologien wie auf Windows XP oder Vista x32 hat. Konkret heißt das, dass das Norton Sonar, was im c't-Test 10 von 10 Malwaresamples am Verhalten erkannt hat, auf Vista x64 bisher nicht in NIS existiert und so in Standardeinstellungen 0 von 10 Samples von Norton geblockt worden wären.
 
Zurück
Oben